Zum Inhalt springen

Developers

Digitale Identität integrieren.

Ermöglichen Sie die Anmeldung per Wallet, fordern Sie verifizierte Daten an oder stellen Sie digitale Nachweise aus. Wählen Sie Ihre Integration und arbeiten Sie mit der Produktdokumentation weiter.

Welche Aufgabe möchten Sie anbinden?

Konfigurieren Sie den Ablauf in Studio. Das Ver.iD Gateway führt Nutzer durch die Wallet-Interaktion. Ihre Anwendung verarbeitet das Ergebnis für Ihre Aufgabe.

Anmeldung mit einer Wallet

Authentifizierung über OpenID Connect für die Anmeldung bei Ihrer Anwendung.

Anleitung zur Authentifizierung

Ver.iD übernimmt

Die Wallet-Interaktion und ein signiertes ID-Token. Das separate Access-Token gewährt Zugriff auf UserInfo.

Ihre Anwendung übernimmt

Verwenden Sie einen gepflegten OIDC-Client mit Authorization Code und PKCE. Validieren Sie das ID-Token, bevor Sie eine Nutzersitzung erstellen.

Daten anfordern

Eine Disclosure fordert ausgewählte Daten an, etwa beim Onboarding. Ihr Ergebnis ist kein Login-Token.

Anleitung zu Disclosures

Ver.iD übernimmt

Die Datenanfrage, das konfigurierte Mapping und ein signiertes Disclosure-Ergebnis.

Ihre Anwendung übernimmt

Wählen Sie das Browser-SDK für einen Browserablauf oder das Node.js-SDK für die Verarbeitung auf Ihrem Server. Prüfen Sie den Callback und verifizieren Sie das Ergebnis vor der Datennutzung.

Digitale Nachweise ausstellen

Stellen Sie einen digitalen Nachweis für eine Wallet aus, die für Ihren Ausstellungsablauf konfiguriert ist.

Anleitung zur Ausstellung

Ver.iD übernimmt

Die definierte Struktur, die Wallet-Interaktion und ein signiertes Ausstellungsergebnis mit einer Run-ID.

Ihre Anwendung übernimmt

Validieren Sie die Werte auf Ihrem Server und erstellen Sie einen Issuance Intent für diesen Vorgang. Verwenden Sie einen vertraulichen Serverclient und ordnen Sie das geprüfte Ergebnis Ihrer Transaktion zu.

Zugang und Konfiguration vorbereiten.

Der Studio-Zugang erfolgt nach Prüfung und Einladung. Ein Konto gewährt nicht automatisch Sandbox- oder Produktionszugang. Stimmen Sie Umgebung, Nutzung und Bedingungen für Ihre Anwendung ab.

Organisation, Domain und Marke
Sie benötigen Zugang zur richtigen Organisation, eine aktive Domain und eine aktive Marke. Diese legen fest, wohin Ergebnisse gesendet werden dürfen und welche Organisation die Nutzer sehen.
Eine verfügbare Wallet und ein aktiver Ablauf
Wählen Sie eine Wallet, die Studio für Ihre Organisation und Aufgabe anbietet. Testunterstützung bedeutet keine Produktionsfreigabe. Stellen Sie sicher, dass die Wallet die angeforderten Daten teilen kann, und aktivieren Sie den Ablauf.
Issuer, Client-ID und Redirect-URI
Übernehmen Sie Issuer-URI und Client-ID aus Configuration des aktiven Ablaufs. Registrieren Sie die exakte Redirect-URI Ihrer Anwendung. Das SDK ermittelt die Endpunkte über den Issuer.
Secrets und Ablaufkontext
Bewahren Sie Client-Secrets auf Ihrem Server auf. Speichern Sie State und PKCE-Kontext für den Callback; nutzen Sie bei mehreren Serverinstanzen gemeinsamen Speicher. Schreiben Sie keine Tokens oder personenbezogenen Daten in Logs.

Ein Attribut anfordern. Das Ergebnis prüfen.

Beginnen Sie mit der Disclosure-Übung aus der Produktdokumentation. Mit Studio-Zugang und einer verfügbaren Wallet können Sie die Interaktion durchlaufen, bevor Sie Anwendungscode schreiben.

  1. Eine kleine Disclosure erstellen

    Öffnen Sie Verify → Disclosures in Studio. Wählen Sie eine Wallet und ein verfügbares Attribut, verknüpfen Sie Ihre aktive Marke und richten Sie den Testcallback ein. Aktivieren Sie die Disclosure gemäß der Anleitung.

  2. Den Test in Studio starten

    Klicken Sie bei der aktiven Disclosure auf Test. Das OAuth Debugging Tool trägt Issuer und Client-ID ein. Lassen Sie optionale Intent-Felder leer, klicken Sie auf Send request und durchlaufen Sie die gewählte Wallet.

  3. Die Rückgabe prüfen

    Nach einem erfolgreichen Ablauf zeigt das Tool die OAuth-Antwort und das dekodierte JWT. Vergleichen Sie das geteilte Attribut mit Ihrer Konfiguration und gegebenenfalls dem Mapping. Das ist das erste Ergebnis dieser Übung.

Callback für diese Übung

Wählen Sie test.ver.id unter Redirect URIs. Studio setzt HTTPS, Port 443 und den Callbackpfad des Debuggingtools.

Registrierte Redirect-URI
https://test.ver.id/disclosure/callback

Dieser Callback gehört zum Testtool. Registrieren Sie für Ihre Anwendung eine eigene, exakt übereinstimmende Redirect-URI. Nutzen Sie nur Daten, die Sie für den Test teilen dürfen.

Kein Ergebnis?
  • Prüfen Sie, ob die Disclosure aktiv ist, die Redirect-URI exakt übereinstimmt und die gewählte Wallet das angeforderte Attribut enthält.
  • Bei einem Fehler oder Abbruch der Wallet-Interaktion zeigt das Tool den zurückgegebenen OAuth-Fehler. Behandeln Sie den Ablauf als fehlgeschlagen oder abgebrochen.
  • In Ihrer Anwendung: Prüfen Sie den Callback mit finalize und verifizieren Sie das Disclosure-JWT mit decode und assertDisclosureV1JwtPayload, wie in der SDK-Anleitung beschrieben.

OAuth Authorization Code + PKCE. Nach der Studio-Anleitung, eingesehen am 1. Oktober 2026.

Quelle: Test a disclosure

Weiterentwickeln, nachschlagen oder abstimmen.

Die technischen Quellen enthalten die vollständige Konfiguration, Beispiele und Antwortformate. Die verlinkte Dokumentation ist auf Englisch.

  • TypeScript-SDK und Beispiele

    Gepflegte Browser- und Node.js-Clients, Beispielanwendungen und Änderungsverläufe je Package. Das SDK ist noch vor Version 1.0: Fixieren Sie die gewählte Version und lesen Sie vor einem Upgrade die Migrationsanleitung.

  • GraphQL-API

    Plattformdaten lesen und Ihre Organisation verwalten. Die Anleitung beschreibt Clientrollen, Authentifizierung und das öffentliche Schema. Bewahren Sie das Client-Secret im Backend auf.

  • Wallets und Verfügbarkeit

    Prüfen Sie den aktuellen Test- oder Produktionsstatus jeder Wallet und die Anleitung für Ihren Ablauf. Studio zeigt die Optionen Ihrer Organisation.